±¸±Û, ¼¼È÷ SSL v3°ú RC4 ¾ø¾Ö°¥ °èȹ °ø½ÄÀûÀ¸·Î ¹ßÇ¥
º¸¾È ¾÷ü¿¡¼ °³¹ßÇÑ ¾ÏÈ£È Ã¤Æà ÇÁ·Î±×·¥, ¾Èµå·ÎÀÌµå °³½Ã
[º¸¾È´º½º ¹®°¡¿ë] »çÀ̹öÀü ½Ã´ë°¡ µÇ¸é¼ ¾î´À ³ª¶ó°¡ Æò¼Ò¿¡ ÀûÀÌ ¸¹¾Ò´ÂÁö, ±×¸®°í ¾î´À ³ª¶ó°¡ Á¤º¸º¸¾È¿¡ Çã¼úÇÔÀ» °¡Áö°í ÀÖ¾ú´ÂÁö µå·¯³ª°í ÀÖ½À´Ï´Ù. ÀÌ µÑÀÌ °ãÄ¡¸é ¼¼°è¿¡¼ Á¦ÀÏ ¸¹Àº °ø°ÝÀ» ¹Þ°í ÀÖ°ÚÁÒ? ¹Ì±¹ÀÌ ±×·¸½À´Ï´Ù. ¿µ±¹µµ ¸¸¸¸Ä¡ ¾Ê°í¿ä. ±×·±µ¥ ÀÌ°Ô ÀüºÎ ±â¼ú ¹®Á¦³Ä ÇÏ¸é ±×·¸Áöµµ ¾ÊÀº °Í °°½À´Ï´Ù. º¸¾È¿¡ ´ëÇؼ °æ¿µÁø°ú ½Ç¹«ÁøÀÇ °£±ØÀÌ Á¡Á¡ ¹ú¾îÁö°í ÀÖÀ¸¸ç, ³»ºÎ Á÷¿øµéÀº À¯Ãâ »ç°íÀÇ Àý¹Ý °¡±îÀÌ Ã¥ÀÓÀ» °¡Áö°í ÀÖ°í¿ä. ´©±¸³ª ÇÑ ¹øÂë µé¾î°¡ º¸°í ½Í¾îÇÏ´Â Á¤ºÎ ±â°ü¿¡¼´Â ÀÚ¸®´Â ÀÖÁö¸¸ »ç¶÷ÀÌ ¾ø´Ù°í Çϼҿ¬ÇÏ°í ÀÖ½À´Ï´Ù. ÁÁÀº ¼Ò½ÄÀÌ °íÇÅ´Ï´Ù.
1. ±¸±ÛÀÇ º¸¾È
±¸±Û, SSLv3°ú RC4ÀÇ ºñÈ°¼ºÈ °èȹ »ó¼¼È÷ °ø°³(Threat Post)
±¸±ÛÀÌ Á¤½ÄÀ¸·Î SSL ¹öÀü 3°ú RC4ÀÇ Áö¿ø Áß´ÜÀ» ¹ßÇ¥Çß½À´Ï´Ù. ´Ù¸¸ ±âÇÑÀº ¾ÆÁ÷ Á¤ÇØÁöÁö ¾Ê¾Ò½À´Ï´Ù¸¸ ÇÁ·ÐÆ®¿£µå ¼¹ö, Å©·Ò, ¾Èµå·ÎÀ̵å, À¥ Å©·Ñ·¯, SMTP ¼¹ö¿¡¼´Â SSL ¹öÀü 3°ú RC4¸¦ º¸±â Èûµé °Å¶ó°í ÇÕ´Ï´Ù. ±×¸®°í ±× ÀÚ¸®¿¡ »õ·Î¿î TLS°¡ µé¾î¼³ °Å¶ó°í ÇÕ´Ï´Ù. SSL v3À̳ª RC4 ÀüºÎ ÀÎÅÍ³Ý Åë½Å¿¡¼ ±²ÀåÈ÷ ¿À·§µ¿¾È »ç¿ëµÇ¾î ¿Â °ÍÀ̶ó Àü¸é ´ëü°¡ ±Ý¹æ ÀÌ·ç¾îÁú °Í °°Áö´Â ¾Ê½À´Ï´Ù.
2. ¹Ì±¹, »çÀ̹öÀü ¹æ¾î·Â ¾àÇØ
FBI, ¼Ò´Ï ÇØÅ·°ú °°Àº »çÅ¿¡ ¸Â¼±â °¡´ÉÇÑ ÀÎÀç ¸ðÁý Áß(The Register)
Æ÷³×¸ó Á¶»ç °á°ú, ¹Ì±¹ÀÇ »çÀ̹ö °ø°£Àº ¸é¿ª ¼öÁØÀÌ 0¿¡ ¼ö·Å(Infosecurity Magazine)
FBI´Â Áö³ ÇØ ÀϾ´ø ¼Ò´Ï ÇØÅ· »çŸ¦ ¡®ÀüÀÀ̶ó°í Ç¥ÇöÇÏ¸é¼ ÀÌ·± ÀÏÀÌ ¶Ç ¹ú¾îÁ³À» ¶§¸¦ ´ëºñÇØ ÀÎÀ縦 ¸ðÁý Áß¿¡ Àִµ¥ ¾ÆÁ÷µµ »ç¶÷ ±¸ÇϱⰡ ½±Áö ¾Ê´Ù°í ÇÕ´Ï´Ù. ±×·¡¼ ±×·±Áö ºñ½ÁÇÑ ½Ã±â¿¡ Æ÷³×¸ó¿¡¼ Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é ¹Ì±¹ÀÇ »çÀ̹ö °ø°£ÀÌ °¡Áö°í ÀÖ´Â ¸é¿ª·Â ȤÀº ¹æ¾î´É·ÂÀÌ 0¿¡ °¡±õ´Ù°í ÇÕ´Ï´Ù. ¹Ì±¹¿¡¼ ÇØÅ· »ç°í°¡ À¯´Þ¸® ÀÚÁÖ ÀϾ´Â °Ç ³ª¶ó°¡ Å©°í ÀûµéÀÌ ¸¹¾Æ¼À̱⵵ ÇÏÁö¸¸, ¹æ¾î´É·ÂÀÌ ºÎ½ÇÇÏ´Ù´Â °Íµµ ÀÛ¿ëÀ» ÇÏ´Â µí ÇÕ´Ï´Ù.
3. ±â¾÷ ³»¿¡¼± ¹«½¼ ÀÏÀÌ
°æ¿µÁø°ú IT ºÎ¼ °£ »çÀ̹ö ¸®½ºÅ©¿¡ ´ëÇÑ Áö½Ä °£±Ø Ä¿Áö°í ÀÖ´Ù(Infosecurity Magazine)
»ç°í·Î À¯ÃâµÈ Á¤º¸, 43%´Â ³»ºÎ Á÷¿øÀÇ ¼ÒÇà(SC Magazine)
¿µ±¹ ±â¾÷µé, Ÿ À¯·´±¹°¡¿¡ ºñÇØ °ø°Ý´çÇÏ´Â ºóµµ¼ö 40% ³ô¾Æ(Infosecurity Magazine)
¿©·¯ ¼³¹® ¹× Á¶»ç °á°ú°¡ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. ÀÏ¹Ý ±â¾÷¿¡¼ °æ¿µÁø°ú IT ȤÀº º¸¾È ´ã´çºÎ¼ °£ÀÇ ÀÎ½Ä Â÷ÀÌ°¡ Á¡Á¡ ´õ Ä¿Áö°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ »çÀ̹ö ¸®½ºÅ©¿¡ ´ëÇÑ °³³ä¿¡ ÀÖ¾î¼ µÑÀº ±²ÀåÈ÷ ´Ù¸¥ ÀÌÇصµ¸¦ °¡Áö°í ÀÖ´Ù°í Çϳ׿ä. ±×·¯³ª, ±×·¸´Ù°í Çؼ »çÀ̹ö °ø°Ý¿¡ ´çÇÑ ÇÇÇØ°¡ ÀüºÎ °æ¿µÁøµé ¶§¹®Àΰ¡ ÇÏ¸é ±×·¸Áö ¾Ê½À´Ï´Ù. À¯ÃâµÈ Á¤º¸ÀÇ 43%°¡ ³»ºÎ Á÷¿øÀÇ ¼ÒÇàÀ̶ó´Â ¿¬±¸ °á°úµµ ÀÖ¾ú°Åµç¿ä. µ¡ºÙ¿©, ¿µ±¹ÀÌ ¿µ±¹ ±¹°¡µé Áß¿¡¼ À¯´Þ¸® ÇØÅ·¿¡ ¸¹ÀÌ ´çÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
4. POS¿Í ¿öµåÇÁ·¹½º, µµ¹Ú »çÀÌÆ®
»õ·Î¿î POS Æ®·ÎÀ̸ñ¸¶, Ä«µå Á¤º¸ ÈÉÄ¡°í ºê¶ó¿ìÀú ¿äû °¡·Îä(Security Week)
¿öµåÇÁ·¹½º »çÀÌÆ® ¶Ç ÇØÅ·´çÇØ ´ºÅ¬¸®¾î ÀͽºÇ÷ÎÀÕ Å¶À¸·Î ¿ìȸ(SC Magazine)
½ºÅ©¸°¼¦ ¸Ö¿þ¾î, ¿Â¶óÀÎ Æ÷Ä¿ °ÔÀÓ »ç¿ëÀÚµé ³ë·Á(The Register)
Çѵ¿¾È ÀáÀáÇϳª ½Í¾ú´ø POS¿¡¼ ¶Ç »õ·Î¿î ¸Ö¿þ¾î°¡ µîÀåÇß½À´Ï´Ù. Ä«µå Á¤º¸¸¦ ÈÉÄ¡°í ºê¶ó¿ìÀúÀÇ ¿äûÀ» Áß°£¿¡¼ °¡·Îä´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù°í ÇÕ´Ï´Ù. »õ·Î¿î ¸Ö¿þ¾î¶ó°í´Â ÇÏÁö¸¸ ÇÏ´Â ÁþÀº º°¹Ý ´Ù¸£Áö ¾Ê±ä ÇÕ´Ï´Ù. ¿öµåÇÁ·¹½ºµµ À̹ø¿¡ ¿©·¯ °¡Áö ÆÐÄ¡°¡ µÇ¾î »õ ¹öÀüÀÌ ³ª¿À±ä ÇßÁö¸¸ ¶Ç ¾àÇÑ ¸ð½ÀÀ» º¸¿´½À´Ï´Ù. ´Ù¼öÀÇ ¿öµåÇÁ·¹½º ±â¹ÝÀÇ »çÀÌÆ®°¡ ÇØÅ·À» ´çÇߴµ¥¿ä, ¹æ¹®ÀÚµéÀ» ´ºÅ¬¸®¾î ÀͽºÇ÷ÎÀÕ Å¶(Nuclear Exploit Kit)¿¡ ³ëÃâ½ÃÄ×´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ Æ÷Ä¿ °ÔÀÓÀ» ¿Â¶óÀÎÀ¸·Î Áñ±â´Â »ç¿ëÀÚµéÀÇ È¸éÀ» ÈÉÃ帴 ¸Ö¿þ¾î°¡ ¿©·¯ ºÎ´çÇÑ ½ÂºÎ¸¦ ¸¸µé¾î³Â´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù.
5. º¸¾È ¹× IT ¾÷°è ¼Ò½Ä
º¸¾È ±â¾÷ÀÌ ³»³õÀº º¸¾È ¸Þ½ÅÀú, ¾Èµå·ÎÀ̵å¿ëÀ¸·Î Ãâ½Ã(Security Week)
MS, ¿©¼º Â÷º°°ü·Ã Áý´Ü¼Ò¼Û¿¡ °É·Á(SC Magazine)
¸Þ½ÅÀúÀÇ ÇÁ¶óÀ̹ö½Ã ¹®Á¦°¡ Àº±ÙÈ÷ ½É°¢ÇÏÁÒ. ¿©±â Àú±â ±¦Âú´Ù´Â ¸Þ½ÅÀú°¡ ¿©·¯ »ç¶÷ÀÇ ÀÔ¿¡ ¿À¸£³»¸®±ä ÇÏÁö¸¸ ±Ý¹æ À¯ÇàÀÌ Áö³ª°¡°Å³ª Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°ï ÇÕ´Ï´Ù. À̹ø¿¡ Gµ¥ÀÌÅÍ(G DATA)¶ó´Â º¸¾È ¼Ö·ç¼Ç Á¦ÀÛ ¾÷ü¿¡¼ ¸Þ½ÅÀú¸¦ Çϳª ³»³õ¾Ò´Âµ¥, ¸ðµç Åë½ÅÀ» ¾ÏÈ£ÈÇÑ´Ù°í ÇÕ´Ï´Ù. ¾ÆÁ÷Àº ¾Èµå·ÎÀ̵å¿ëÀ¸·Î¸¸ ³ª¿Í ÀÖ°í, À̸§Àº ½ÃÅ¥¾î ê(SECURE CHAT)À̶ó°í ÇÕ´Ï´Ù.
ÇÑÆí MS´Â ¿©¼ºÀ» Â÷º°Çß´Ù°í Áý´Ü¼Ò¼Û¿¡ °É¸° »óÅÂÀÔ´Ï´Ù. °í°´ÀÌ ¾Æ´Ï¶ó ³»ºÎ Á÷¿øµé·ÎºÎÅÍ ½ÃÀÛµÈ °Çµ¥¿ä, À̵鿡 ÀÇÇϸé MS´Â ¾ÆÁÖ ¿À·¡ ÀüºÎÅÍ Á¶Á÷ÀûÀ¸·Î Ä¡¹ÐÇÏ°Ô ±â¼ú ¹× ¿£Áö´Ï¾î¸µ °ü·Ã ¾÷¹«¿¡¼´Â ¿©¼ºµéÀ» Â÷º°ÇØ¿Ô´Ù°í ÇÕ´Ï´Ù. °°Àº Á÷¹«¿¡¼ ³²¼ºÀÌ ¿¬ºÀµµ ´õ ³ô°í, Áø±Þµµ »¡¶úÀ¸¸ç ¼º°ú Æò°¡¿¡¼µµ ÈÄÇÑ Á¡¼ö¸¦ ¾ò¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ°Å, ±Ùµ¥ ¿Ö ¿ì¸®³ª¶ó À̾߱⠰°ÁÒ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>